Mostrando las entradas con la etiqueta hackeo. Mostrar todas las entradas
Mostrando las entradas con la etiqueta hackeo. Mostrar todas las entradas

Directivo de Televisa revela cómo fue que hackearon a Zague y publicaron su ‘impresionanti’ video

27 junio 2018
Noticias de Yucatán. Noticias de Hoy 
Hackers rusos habrían entrado al teléfono móvil de Luis Roberto Alves “Zague” para obtener el polémico video erótico, en donde el exfutbolista muestra su hombría, según reveló Javier Tejado Dondé, directivo de Televisa.

En su columna publicada en el diario El Universal, Tejado señala que hackers rusos habrían tenido dos vías por donde acceder al video de Zague.

Una de ellas es que infiltrara un virus a los routers (dispositivos que permiten la conexión a internet) de hoteles, centros comerciales, o cualquier lugar público, por donde bajan la información de los dispositivos móviles.
Otra opción es la instalación de dispositivos para dar internet que se asemeja a los reales, en sitios públicos (parques, restaurantes, tiendas, hoteles y estadios). Cuando el usuario intenta conectarse, los piratas informáticos sustraen toda la información del dispositivo.

Previo al Mundial, el Centro de Contraespionaje y Seguridad Nacional de Estados Unidos, así como el National Cyber Security Centre, alertaron de los riesgos de hackeo de dispositivos móviles en Rusia durante la Copa del Mundo.

Tejado Dondé cita en su columna una declaración de William Evanina, funcionaria del organismo estadounidense, en donde alerta que la información contenida en aparatos electrónicos sería accesada por el gobierno ruso o por cibercriminales.

“Recomendó solo llevar el mínimo de aparatos electrónicos, tratar de fueran nuevos para que no tuviera información personal como fotos o tarjetas bancarias, además de quitarles la pila o apagarlos cuando no estuvieran en uso”, señaló Tejado.

Además de Zague, las conductoras Patty López de la Cerda y Montserrat Oliver también han sido víctimas de la publicación de videos personales en las redes sociales, presumiblemente tras ser hackeadas.

“La viralización es justo lo que buscan los hackers rusos pues las cuentas desde donde publican estas fotos y videos ganan dinero –y seguidores- en la medida que el material es visto y retuiteado”, apuntó Tejado en su columna. Vanguardia

¡Una más! Filtran fotos íntimas de Patty López de la Cerda

Noticias de Yucatán. Noticias de Hoy

La comentarista deportiva Patty López de la Cerda fue víctima de los hackers, quienes difundieron varias imágenes íntimas de la famosa.

Una revista de espectáculos afirmó que Omar Zerón, compañero de Patty, fue el responsable de la difusión de las imágenes.

Sin embargo, Zerón atreves de su cuenta de Twitter negó dicha acusación en un breve mensaje.


Hackers roban 10 mdd de un banco en Chile

09 junio 2018
Noticias de Yucatán. Noticias de Hoy 
Una banda de hackers que atacó el mes pasado al privado Banco de Chile logró robar cerca de 10 millones de dólares, los que en gran parte terminaron en cuentas en Hong Kong, dijo el gerente general de la firma en una entrevista a un medio local publicada el sábado.

Banco de Chile, la segunda entidad financiera del país, desconectó unas 9 mil estaciones de trabajo en sus sucursales el 24 de mayo en un intento por frenar la propagación de un virus, que habría servido de distracción para sustraer el botín, según dijo Eduardo Ebensperger al diario La Tercera.

Encontramos algunas transacciones extrañas en el sistema SWIFT (donde los bancos a nivel internacional remesan sus transacciones a distintos países). Ahí nos dimos cuenta de que el virus no era necesariamente el tema de fondo, sino que al parece querían defraudar al banco", explicó el ejecutivo.

Ese día, los atacantes iniciaron una serie de transacciones fraudulentas para intentar sacar dinero de la firma.

Al darse cuenta, desde el banco comenzaron a cancelar dichas operaciones, pero cuatro tuvieron éxito y hasta ahora los montos no han podido ser recuperados, explicó el medio.

Según un análisis forense de Microsoft, se trató de un ataque internacional sofisticado, de bandas a nivel mundial, posiblemente de Europa del Este o Asia, agregó.

El banco, controlado por la familia local Luksic y el estadunidense Citigroup, ya presentó una denuncia criminal en Hong Kong, dijo Ebensperger.

El caso sería el mayor ciberataque sufrido por un banco chileno, y se suma a otros contra instituciones financieras en la región y el mundo. EFE

Alertan del riesgo de catastróficos 'hackeos' de aviones en pleno vuelo

08 junio 2018
Noticias de Yucatán. Noticias de Hoy

Expertos gubernamentales en ciberseguridad de EE.UU. advierten que es solo cuestión de tiempo hasta que el sistema electrónico de un avión comercial pueda ser violentado por malhechores, informa el portal Motherboard.
Los especialistas expresaron este aviso de alerta luego de que un avión de pasajeros Boeing 737 fuera exitosamente 'hackeado' de manera remota durante una prueba realizada por el Departamento de Seguridad Nacional de EE.UU. (DHS) para revelar vulnerabilidades de las aeronaves.
Se detalla que el equipo a cargo del experimento logró apoderarse de los sistemas del avión a través de la comunicación por radio frecuencia, utilizando herramientas que podrían pasar sin problemas los controles de seguridad aeroportuarios.
Vulnerabilidad a bordo
Posteriormente, una prueba similar que se propuso descubrir vulnerabilidades en los sistemas de Wi-Fi a bordo —que en algunos modelos de Boeing y Airbus se encuentran conectados con el sistema de navegación de los vehículos aéreos— demostró que es posible acceder a estas redes de manera no autorizada.
Además, una fuente del FBI menciona a un investigador que afirmó haberse entrometido en el sistema de entretenimiento a bordo para sobrescribir los códigos de la computadora de la aeronave y logró, por un instante, alterar el curso del vuelo.
Potencial catastrófico
Los reportes presentados por el DHS indican que las compañías aéreas siguen utilizando aeronaves con poca o ninguna protección ante posibles amenazas cibernéticas.
"El potencial de un desastre catastrófico es inherentemente mayor en un avión en vuelo", destacan los expertos del Laboratorio Nacional del Noroeste del Pacífico (PNNL), que forma parte del departamento de energía de EE.UU. Estos concluyen que "es cuestión de tiempo antes de que ocurra una violación de la seguridad".

Policía detiene a hackers que eliminaron "Despacito"

28 mayo 2018
Noticias de Yucatán. Noticias de Hoy

Muchos llamaron “héroes” a estos hackers por eliminar el video "Despacito" de Luis Fonsi y Daddy Yankee de YouTube
Hace poco más de un mes el mundo despertó con la noticia de que un grupo de hackers había eliminado de YouTube el video de "Despacito" de Luis Fonsi y Daddy Yankee, que hasta el día de hoy es el más visto en la historia de la plataforma.

Y aunque YouTube solucionó los daños ocasionados en aquel entonces, muchos llamaron “héroes” a estos hackers por eliminar el video "Despacito" de Luis Fonsiy Daddy Yankee, ya han sido arrestados por la policía francesa.
Según publica Variety, dos jóvenes franceses de 18 años están bajo custodia policial y han sido acusados por el hackeo a las cuentas de VEVO el mes pasado en YouTube. Los jóvenes han sido identificados como “Nassim B.” y “Gabriel KAB”, los cuales son conocidos por sus apodos como “Prosox” y “Kuroi’ish”.
Además de eliminar "Despacito", los hackers modificaron videos de Selena Gomez, Taylor Swift, Katy Perry, Chris Brown y Shakira, reemplazando sus imágenes en miniatura, títulos de videos y descripciones. Incluso colocaron la imagen de la popular serie de Netflix conocida como "La Casa de Papel" en uno de estos videos.
El arresto de estos chicos se logró gracias a un trabajo en conjunto entre la Fiscalía de París y la Fiscalía de Manhattan en Nueva York, donde están las oficinas centrales de VEVO.
La Fiscalía de París ha mencionado que acusa a Gabriel KAB de cinco cargos criminales, y a Nassim B. con seis cargos, incluida la “modificación fraudulenta de datos contenidos en un sistema automatizado de procesamiento de datos”.

Mexicanos protegen sus inversiones en el extranjero

27 mayo 2018
Noticias de Yucatán. Noticias de Hoy

Ante la volatilidad financiera internacional, que se incrementará a mediano plazo, y en medio de la incertidumbre que generan las próximas elecciones, inversionistas mexicanos están protegiendo su dinero, al mantener una parte de él en el exterior.
El Banco de México (Banxico) registró que durante el primer trimestre del año los depósitos de mexicanos en el extranjero ascendieron a 7 mil 799 millones de dólares, mientras que durante todo 2017 sumaron 5 mil 559 millones de dólares.
Al respecto, el economista en jefe de Scotiabank México, Mario Correa, dijo que estos movimientos normalmente se dan por dos razones.
“Por un lado, se podría pensar que los inversionistas se están poniendo nerviosos y están sacando su dinero, pero por otro lado están viendo oportunidades importantes en el exterior para comprar activos y están aprovechándolas, y eso no necesariamente es una mala noticia”, dijo en entrevista con EL UNIVERSAL.
Otra explicación, señaló, es que también estarían diversificando el riesgo en sus posiciones.
Explicó que están reaccionando frente a muchos elementos que generan incertidumbre, como la política de la nueva administración en Estados Unidos, tanto en la parte tributaria como la fiscal, así como la comercial.
Destacó que en la normalización de la política monetaria se está viendo el cambio en el ciclo en varias partes del mundo, en el cual los bancos centrales más importantes están subiendo las tasas de interés, y eso por sí solo genera inquietud.
Refirió que hace unos cuatro años, el factor principal de incertidumbre en los mercados era el momento en el que la Reserva Federal (Fed) de EU estaría normalizando su postura monetaria. A la fecha, se suman factores como las tensiones geopolíticas.
“Todos los temas geopolíticos [influyen], desde Corea del Norte hasta Medio Oriente; y en México está el tema electoral, que genera inquietud de manera natural”, explicó.
El director de Bursamétrica, Ernesto O’ Farrill, mencionó que a pesar de este ambiente la inversión en cartera no dejó de fluir con una entrada por 9 mil millones de dólares, suficientes para financiar el déficit en la cuenta corriente.
Aumento de riesgos. El Banxico dio a conocer el reporte de la balanza de pagos al primer trimestre, en el cual la cuenta corriente registró un saldo negativo de 6 mil 941 millones de dólares, el más bajo de los últimos seis años, equivalente a 2.3% del Producto Interno Bruto (PIB).
Sin embargo, advirtió que en el mediano y largo plazos no se descarta el incremento de la volatilidad como efecto de medidas proteccionistas, sorpresas en la inflación en EU y eventos geopolíticos que han aumentado los riesgos para la economía global.
“Estos riesgos han comenzado a reflejarse recientemente en una mayor volatilidad en los mercados financieros, y de manera particular en una moderación en los flujos de capital hacia las economías emergentes, en un contexto de condiciones financieras cada vez más astringentes”, advirtió.
Banxico señaló que la expectativa de un crecimiento sólido de la actividad económica mundial para el resto de 2018 y 2019 se mantiene, pero en el mediano y largo plazos están aumentando los riesgos.
En ese entorno, detalló que podría haber mayor volatilidad en los mercados financieros internacionales, ante la posibilidad de sorpresas en los niveles de inflación de economías avanzadas como EU.
El reporte indica que entre enero y marzo la inversión de cartera fue de 7 mil 82 millones de dólares, monto mayor a los 5 mil 610 millones de dólares que entraron a los mercados financieros en igual periodo de 2017. El Universal.

¿Cómo saber si se están robando tu WiFi y contraseñas?

25 mayo 2018
Noticias de Yucatán. Noticias de Hoy

En la actualidad el robo de WiFi es más allá de tener internet gratis, sino que se puede tener acceso a documentos e información privada como tus contraseñas
Aunque cada día es más común que las personas cuenten con su propio servicio de internet WiFi en sus hogares y oficinas, todos los días se reportan casos de usuarios que denuncian que su velocidad de conexión es baja constantemente y esto en muchas ocasiones se debe a que alguien se ha conectado sin autorización a su red.
Además, lo anterior resulta peligroso pues al compartir la misma red con un desconocido, este podría tener acceso a sus archivos y contraseñas.
Si quieres saber si alguien se está robando su conexión WiFi, puedes comprobar los siguientes pasos:
Al ingresar nuestra dirección IP directamente en el navegador (dirección normalmente presente en una etiqueta del propio router), se puede ingresar al panel de administración. Una vez ahí, abra la opción llamada “dispositivos conectados” o “lista de dispositivos”.
En dicha lista verás el nombre de los dispositivos que se conectan a tu red WiFi (laptops, smartphones, smart tv, etc.). Si descubres que alguno de estos aparatos no coincide con los que utilizas, es porque se están robando tu conexión a internet.
Lo siguiente será llamar inmediatamente a tu proveedor de WiFi para solicitar un cambio de contraseña por una más segura, que contenga letras mayúsculas y minúsculas, caracteres especiales y números.
Así mismo se recomienda que cambies las contraseñas de tus redes sociales y accesos a la página de tu banco.

Bancos de México ignoraron 5 hackeos anteriores

23 mayo 2018
Noticias de Yucatán. Noticias de Hoy

El ciberataque que afectó al sistema financiero bancario tuvo sus primeros ensayos desde octubre de 2017. En una operación de apertura de cuentas y retiro de efectivo por supuestos clientes se lograron sustraer al menos 2 millones de dólares a través de la conexión al Sistema de Pagos Electrónicos Interbancarios (SPEI).
Según el director de Ciberseguridad de la empresa especializada Mnemo-CERT, Eduardo Espina, el modus operandi es muy similar al reportado por el Banco de México sobre el ciberataque que hasta el momento ha arrojado pérdidas para los bancos por 300 millones de pesos. En aquel entonces, ningún banco o autoridad reportó el incidente y, al tratarse de un monto pequeño, pasó desapercibido.
La segunda alerta se presentó el 9 enero de este año. El Banco Nacional de Comercio Exterior (Bancomext) reportó una intromisión a sus sistemas que estuvo a punto de ocasionar un robo por 110 millones de dólares. El dinero iba en camino a las cuentas de depósito cuando fue bloqueado por parte del equipo de seguridad del banco.
Tres meses después comenzó el ciberataque que mantiene en vilo a las autoridades financieras en México.
Según la investigación, a la cual ha tenido acceso EL UNIVERSAL, a mediados de abril, la casa de bolsa Kuspit denunció a las autoridades la intromisión a sus sistemas y robo de dinero de sus cuentas. La empresa refuerza sus controles, pero una semana después le vuelven a sustraer recursos.
De acuerdo con las líneas de investigación, el ataque a Kuspit es uno de los ensayos finales para realizar los robos masivos a los bancos. Los cibercriminales habían logrado inyectar un código malicioso en su sistema de conexión a SPEI.
Más víctimas
La siguiente víctima fue Banjército. A finales de abril se detectó un robo con las mismas características que el ocurrido a Kuspit, pero por montos de dinero muy bajos.
Los delincuentes también habían ensayado su modo de operación con la caja de ahorro Las Huastecas, a la que le pudieron sustraer poco menos de un millón de pesos.
En la investigación se explica que, a partir de estos eventos, se determina que la operación de los hackers penetró los canales de acceso de las dos firmas al SPEI y que se trataba de pruebas para iniciar los ataques de mayor volumen.
Una semana después, las autoridades son notificadas de que Banorte fue víctima de un robo por 153 millones de pesos, de la misma forma que Kuspit y Banjército.
El común denominador que existe en los robos es la empresa desarrolladora del soporte a la conexión a los sistemas SPEI del Banco de México: la firma LGEC.
Los directivos de esta empresa fueron visitados por las autoridades y no se descarta que personal en el interior esté involucrado en la operación del ciberataque.
A la siguiente semana, el banco Inbursa también sufrió una sustracción de dinero por 156 millones de pesos. En esta institución, la proveedora de la conexión a SPEI es la firma Apesa. Lo que llama la atención de las autoridades es que la operación en el robo es diferente a las anteriores.
En este caso, se detectó un código malicioso con el que al enviarse a la conexión de SPEI los sistemas del Banco de México recibían la instrucción de distribuir dinero a cuentas que no habían sido solicitadas en el permiso de transacción. Esto contrasta con la operación en los primeros robos, donde se depositaban recursos a cuentas específicas.
Hasta este momento, los delincuentes habían logrado robar controles de acceso a los bancos que les permitían enviar solicitudes de depósito no autorizados, es decir, podían enviar una orden oculta que engañaba a los controles de SPEI y depositar en varias cuentas sin ser detectados.
La investigación señala que se trata de un grupo de delincuentes muy sofisticado, donde las indagatorias hasta el momento señalan que operan en México, sin descartarse que haya conexiones con otros países.
De igual forma, en las líneas de investigación también se explica que, como el sistema SPEI se desarrolló en México y solamente se utiliza por el Banco de México, es altamente probable que los hackers sean gente interna de los mismos bancos o de las empresas de tecnología o que hayan laborado en ellos, con lo que tienen los conocimientos necesarios de las conexiones y su operación.
Evitan robo mayor
En mayo, las instituciones financieras y el Banco de México lograron contener el ataque y se evitó que el monto de robo fuera mayor; si bien oficialmente se reconoció una pérdida de 300 millones de pesos sustraídos directamente de los recursos de los bancos sin afectar a clientes, no se descarta que haya una cifra negra que las instituciones, por temas reputacionales, no hagan pública.
La semana pasada, la todavía directora general de Sistemas de Pagos del Banxico, Lorenza Martínez, dijo que las instituciones financieras que incumplieron con la regulación y las medidas de seguridad establecidas el año pasado serán acreedoras de sanciones económicas considerables.
Las mulas
Después de la dispersión de dinero que se realizó a miles de cuentas de los principales bancos en el país, nombres como Bancomer, CitiBanamex o HSBC se encuentran en la indagatoria. Ahora se centra en la forma en que se obtuvo el dinero.
El presidente de la Asociación de Bancos de México, Marcos Martínez, reconoció, a partir de que el Banco de México aceptó el ciberataque, que en una operación hormiga desde ventanilla se retiró efectivo.
La investigación arroja hasta el momento que las cuentas no fueron creadas en las fechas del ciberataque, sino que tenían tiempo en las instituciones, con lo que se busca aclarar la forma en que se pudo retirar el dinero en algunos casos sin levantar sospecha y cómo se cobró la comisión al momento de entregar el dinero a los delincuentes.
Así, el modelo de “mula”, empleado por el crimen organizado para el trasiego de mercancía o de droga, no se descarta por las autoridades. Dicho esquema también se detectó en el primer hackeo de octubre de 2017.
La explicación de los depósitos a los bancos más grandes del país es muy sencilla. Se usó a las instituciones con el mayor número de operaciones para no llamar la atención con movimientos poco comunes en bancos con menor número de clientes.
Como parte de las investigaciones, las autoridades darán a conocer en breve más detalles del hackeo al SPEI y cómo se logró introducir códigos que vulneraron los sistemas del Banco de México.
Se cuenta hasta el momento con la colaboración de los bancos afectados y se espera que entreguen más información interna sobre el ciberataque a sus cuentas.
Las autoridades reconocen que los ciberataques son frecuentes en el sistema financiero mexicano y que no hay un sistema tecnológico infalible para evitarlos. Sin embargo, es claro que alguien “abrió” la puerta para facilitar la operación de este hackeo, que, si bien ha sido mitigado, aún no hay certeza que haya concluido en su totalidad.

Tras hackeo a SPEI, gobierno trabaja para contener riesgos

17 mayo 2018
Noticias de Yucatán. Noticias de Hoy 
Tras el hackeo al Sistema de Pagos Electrónicos Interbancarios (SPEI), la coordinadora de la Estrategia Digital Nacional de la Presidencia de la República, Yolanda Martínez, aseguró que todas las instancias del gobierno están trabajando para minimizar acciones de riesgo.

"En el gobierno de la república hacemos todo lo necesario para colaborar, para trabajar en equipo en las diferentes instancias responsables de las iniciativas de digitalización, en minimizar cualquier riesgo asociado en materia de ciberseguridad", afirmó en conferencia de prensa, en el marco del Día Mundial del Internet

En el caso específico del ciberataque al SPEI, añadió que en el trabajo de seguridad hay diferentes instancias en la materia, como lo ha evidenciado el Banco de México (Banxico) y la recepción de las denuncias correspondientes a la Procuraduría General de la República (PGR).

Además, recordó que todas las instancias deben tener designado un responsable de seguridad de la información, así como un mecanismo de alerta con diferentes autoridades en la materia en otros países de la región, y que hay diferentes instrumentos normativos creados con anticipación.

"Hay todo un ecosistema y gobernanza institucional muy fuerte, donde la clave es colaborar en tres principios: uno, garantizar siempre la libertad de derechos; proteger los datos personales; y trabajar muchísimo en la prevención", sostuvo.

Al preguntarle si esta vulnerabilidad que reflejó el sector bancario no tiene un impacto en la confianza de los usuarios de los servicios digitales, la responsable de la Estrategia Digital Nacional indicó que miden la confianza en el uso de los servicios en todos los sentidos y no se vio afectado ningún tipo de recurso de los clientes o participantes en el ecosistema financiero. Milenio

'Hackers' robaron más de 20 millones de dólares de bancos mexicanos

15 mayo 2018
Noticias de Yucatán. Noticias de Hoy

'Hackers' desconocidos lograron sustraer en México más de 20 millones de dólares (400 millones de pesos mexicanos) de cuentas de algunos de los bancos más grandes del país. Se trata de un ataque cibernético perpetrado a finales de abril, según informó este lunes el portal El Financiero, con base en informes de instituciones financieras locales.
Se reporta que entre los bancos más afectados por el ataque figuran Banorte y BanBajío. Banorte, que perdió unos 7,7 millones de dólares (150 millones de pesos), aseguró sin embargo que las cuentas de sus clientes no se vieron involucradas.
Entre tanto, BanBajío negó haber sufrido un ataque cibernético, pero otras fuentes estiman que le fueron sustraídos alrededor de 8,2 millones de dólares (160 millones de pesos).
De momento, continúan tanto las estimaciones como las investigaciones de lo sucedido, ya que todavía se desconoce el origen del ataque.

Hackean el Nintendo Switch y no hay forma de repararlo con parche

26 abril 2018
Noticias de Yucatán

Han aparecido dos grupos de hackers quienes dicen que han realizado Jailbreak en el Nintendo Switch, encontrando una puerta de entrada que les permite instalar software ilegal en la consola. La situación es que aseguran que es imposible quitarlo con una actualización.
Dos grupos de hackers (ReSwitched y Failoverflow) han dicho que han podido burlar la seguridad el Nintendo Switch permitiéndoles cargar prácticamente lo que sea en la consola. Pero a diferencia de la mayoría de los hacks que se hace encontrando una puerta trasera en los datos del sistema, estos equipos de piratas han encontrado un xploit dentro del procesador Tegra de la plataforma.
Esto quiere decir que, aunque Nintendo lanzara una actualización buscando cerrar las puertas para el hackeo, sería imposible de hacer, pues el xploit es directamente en un chip del procesador de la consola, y no por medio del sistema operativo (el cual si se puede parchar).
No hay por el momento un manual para poder realizar la operación, aunque comentan que pronto darán a conocer los pasos para realizarlo; se sabe que la forma para hacer el hackeo, tiene que ver con lograr poner el procesador Tegra de la consola en modo Recuperación Vía USB y por medio de otra computadora, pueden inundar de datos el proceso haciendo que puedan pasar el chequeo de inicio y puedan alterar el Boot Rom de la consola, permitiéndoles instalar cualquier tipo de cosa que los hackers quieran.
Desde enero de este año, se sabía que habían encontrado una vulnerabilidad en el sistema, aunque no tenían idea con exactitud cómo o por dónde era la entrada. Sin embargo, los hackers también comentan que llevar a cabo este proceso no es algo sencillo y en general es muy peligroso de hacer, porque para lograr abrir el xploit en el procesador Tegra, necesitaríamos jugar con los voltajes de la consola, además de que hay riesgo de que, si se hace mal, nos quedemos con un bonito ladrillo, o en el mejor de los casos, dañemos permanentemente la pantalla.

Para lograr entrar al modo recuperación USB tendríamos que modificar el pin 10 del Joy Con derecho, iniciando de esta forma el proceso en el chip de la consola. Hay que aclarar que no solo el Nintendo Switch se ve afectado por esto: en general, cualquier aparato que tenga el chip Tegra de Nvidia (como algunos celulares) son vulnerables a este proceso.
Uno de los grupos de hackers ha tenido la cortesía de avisar a las compañías como Nintendo que utilizan este chip sobre esta nueva vulnerabilidad, pero otros grupos han utilizado esta información para poder piratear la consola. Incluso ya trabajan en realizar un modchip que permita que el proceso sea más sencillo y sin tanto riesgo.
Hasta el momento no hay una respuesta por parte de Nintendo, pero de mantenerse el xploit, significaría que la única forma de eliminar el problema es que las próximas entregas de la consola tuvieran otro tipo de procesador que impidiera la entrada a los hackers.
Hay actualmente cerca de 14.8 millones de Nintendo Switch en el mercado que tienen esta vulnerabilidad.
Fuente: Kotaku

Crean una llave maestra que puede abrir millones de puertas de habitaciones de hotel

Noticias de Yucatán

La empresa de seguridad F-Secure ha anunciado este miércoles que ha creado una llave maestra capaz de abrir millones de puertas de habitaciones hoteleras en todo el mundo. Esta operación les ha llevado más de una década.
Fueron Tomi Tuominen y Timo Hirvonen, expertos en seguridad de esta compañía finlandesa, los que lograron 'hackear' el sistema de cerradura electrónica Vision de VingCard.

Según publica Gizmodo, este sistema perteneciente al fabricante sueco de cerraduras Assa Abloy se usa en más de 42.000 establecimientos en 166 países y es el que goza de más popularidad entre las instalaciones hoteleras. En la actualidad, se usa en millones de habitaciones de todo el mundo.

En su método de 'hackeo', los expertos en seguridad explotaron varios fallos de diseño de este sistema de cerradura electrónica. Afirman que en su ataque cibernético se pueden usar hasta tarjetas con claves caducadas o descartadas.
Para llevar a cabo estos ataques, los informáticos recurren a un pequeño dispositivo con un 'software' creado por ellos mismos que extrae los datos de una tarjeta clave a través de la identificación por radiofrecuencia (RFID) o la banda magnética. Estos datos extraídos son usados posteriormente para crear una llave maestra que sirve para abrir todas las habitaciones del edificio. (Gizmodo).

Broma de mal gusto dan por muerto a reportero local; hackearon su cuenta

23 abril 2018
Noticias de Yucatán
Ayer, casi a la medianoche alguien escribió desde la cuenta de Emilio Moller Bauzá su supuesto deceso, presuntamente por complicaciones cardíacas.

Con gran pesar les comunicamos del fallecimiento esta noche del señor Emilio Moller Bauzá; fundador de este programa a consecuencia de complicaciones cardíacas. Un profesional de los medios y el análisis político hasta el último día. Lo extrañaremos. Descanse en Paz.

De entrada llamó la atención que haya sido así, como sí el mismo hubiera dado a conocer su propia muerte.
Ya algunos comenzaban a dar el pésame cuando fue aclarado que todo se trataba de una mentira, una broma de muy malo gusto.
Su hijo lo desmintió y luego el propio "fallecido" señaló que ya había recuperado el control de su cuenta de Twitter.

Amigos míos, todos. Alguien malintencionado ha hackeado la cuenta @PrimeraPlanaMex y publicado una supuesta muerte de mi padre Emilio Moller Bauzá. LO DESMIENTO ABSOLUTAMENTE. Mi padre se encuentra bien y descansando en su casa. Muchísimas gracias por sus palabras 🙏🏻.




Emilio Moller Bauzá
Ya recuperamos el control de la cuenta. Muchísimas gracias a todos por el apoyo y palabras. Todo quedó en una broma de pésimo gusto.

Detectan un virus invencible capaz de infectar todos sus dispositivos a la vez

13 marzo 2018
Noticias de Yucatán 
La compañía Kaspersky Lab dio a conocer mediante un comunicado el hallazgo de un peligroso virus informático, denominado 'Slingshot', que infecta los dispositivos de enrutamiento a través de ataques en diferentes niveles.

De acuerdo con el informe, el software del virus ataca los enrutadores, por lo que la infección se propaga mucho más rápido y puede actuar en varias computadoras al mismo tiempo. Para esto, el programa cambia el contenido de la biblioteca por una copia especial, introduce en la computadora los datos con el virus y de inmediato comienza a atacar el sistema.

La primera parte de la infección, llamada Cahnadr, afecta los códigos del núcleo, por lo que los delincuentes obtienen acceso de múltiples niveles a la memoria de la computadora. Luego comienza a operar otra fase del ataque, GollumApp, que se centra en el sistema a nivel del usuario: administra los archivos y garantiza la seguridad para los programas dañinos.

En el transcurso de ese tiempo, el virus es capaz de obtener cualquier dato que esté almacenado en los dispositivos. Además, supervisa cuidadosamente la retención de sus propios sistemas y garantiza un trabajo ininterrumpido. Para esto, incluso puede iniciar un escaneo en busca de virus, para distraer a los usuarios de sus sospechas.

Los expertos creen que este programa es una obra maestra de los ciber delincuentes. Ha estado funcionando con éxito en diferentes versiones desde 2012, pero solo se pudo identificar ahora. Además, señalan que ni aun la reprogramación del enrutador brinda garantías de que se eliminen los virus, ya que su seguridad no se ha estudiado suficientemente todavía. Actualidad RT

Datos de 900 mil usuarios de Uber México fueron robados: PGR

05 marzo 2018
Noticias de Yucatán 
A parir de la colaboración con la empresa Uber, la Procuraduría General de la República (PGR) informó que 900 mil usuarios de México fueron afectados por el robo de su información.

La dependencia explicó que a través de personal de la Agencia de investigación Criminal (AIC), se trabaja con Uber México, para garantizar que ningún usuario del servicio vea comprometida su información personal, debido a que en noviembre de 2016 la compañía tuvo una filtración de su base de datos a nivel mundial.

Ante ello, la PGR, a través de la AIC y su Unidad de Investigaciones Cibernéticas y Operaciones Tecnológicas (UICOT), trabaja en prevenir que la información filtrada llegue a Internet, particularmente al mercado negro en la Deep y Dark Web", advirtió.

La dependencia informó que a través de Uber México se ha buscado que los datos plagiados no pongan en riesgo la integridad ni el patrimonio de los usuarios, además de garantizar que la institución realiza acciones de mitigación y corrección que evitan un ataque futuro.

Por lo anterior, se han emitido recomendaciones precisas para que la empresa fortalezca el resguardo y seguridad de la información. A la fecha se puede asegurar que ningún dato asociado a información bancaria, se encuentra en riesgo ni ha sido vulnerado", precisó. Excelsior

¡Aguas! Tu Smart TV puede ser víctima de los hackers

01 marzo 2018
Noticias de Yucatán 
Las personas están acostumbradas a que los blancos de los cibercriminales son las computadoras o, en última instancia, los smartphone, por lo que proteger su Smart TV nunca cruza por su mente. 

Lo cierto es que este tipo de dispositivos cuentan con un sistema operativo y conexión a internet, por lo que también son un potencial blanco para los piratas informáticos, aseguró el evangelista global de ESET, Tony Anscombe. 

Pueden espiar las actividades de una familia, usar la televisión infectada para apropiarse de otros dispositivos del hogar... 

En entrevista con Excélsior, relató que han encontrado televisores inteligentes o también conocidos como Smart TV infectados con malware. 

''Por ejemplo, hemos visto Smart TV infectadas con malware que mina criptomonedas o que actúan en segundo plano para analizar lo que ves en la televisión”, detalló el experto. 

A esto se añaden otros potenciales usos por parte de los cibercriminales: estos dispositivos cuentan con cámaras, micrófonos y puertos USB integrados, por lo que pueden intervenirlos. 

Dispositivos más vulnerables 
Pueden espiar las actividades de una familia, usar la televisión infectada para apropiarse de otros dispositivos del hogar, obtener datos confidenciales o hasta secuestrarla con un ransomware. 

''Los usuarios deben empezar a pensar en proteger sus dispositivos inteligentes del hogar igual que lo hacen con sus laptops, tablets o móviles. No pueden tratarlos como una televisión, cafetera o reloj promedio”, advirtió. 

Después de todo, algunos son construidos sin la seguridad en mente o no usan comunicaciones encriptadas, haciéndoles más vulnerables. 

La comunicación bidireccional tiene males colaterales todavía en estudio. Los fabricantes se esfuerzan en descartar lo reconocido posible por no ser muy habitual. Así, Samsung ha asegurado que los virus no pueden entrar en tu tele: 

"Lo que puede pasar es que alguien (muy experto) se cuele en tu red y se haga pasar por un dispositivo de control remoto y a través de ello te cambie de canal, modifique el volumen... pero poco más puede hacer y para ello debe tener datos de tu red". 

Es un consuelo a priori, pero en internet ya proliferan adictos a la técnología dispuestos a enmendar el escaso impacto de un fenómeno para que sea más viral. 
Con información del portal de noticias Excelsior. 

Cuidado con las contraseñas: Hackers usan servidores de Tesla para minar criptomonedas

21 febrero 2018
Noticias de Yucatán 
Personas desconocidas hackearon datos en la nube de Tesla y usaron servidores de la compañía de Elon Musk para minar criptomonedas, informó el servicio de ciberseguridad RedLock en su blog este martes.

Según los investigadores, piratas informáticos infiltraron la cuenta de usuario de Tesla en el servicio Kubernetes, que no estaba protegida por una contraseña. Por consiguiente, obtuvieron acceso a los datos, incluso telemetría de la empresa.

Después, usaron servidores de Tesla para minar criptodivisas, aunque no recurrieron a un 'pool' de minería pública en ese ataque, agregaron los especialistas. En este caso particular, los hackers instalaron un software especial y crearon un 'script' para conectarse a un destino "no listado". Además, escondieron su dirección IP a través de CloudFlare y minimizaron la potencia del procesador para evitar la detección de sus acciones.

El grupo RedLock enseguida avisó a la empresa de Elon Musk sobre el ciberataque y el problema fue resuelto. Actualidad RT

Revelan cuál es el mayor peligro de visitar páginas porno

12 febrero 2018
Noticias de Yucatán 
360 Netlab, una empresa de seguridad china, ha descubierto un importante peligro que conllevan las páginas web porno: resulta que algunas de ellas poseen un código que utiliza la energía del ordenador del visitante para minar criptodivisas sin que el usuario lo sepa.

De acuerdo con el portal Motherboard, los especialistas emplearon una herramienta llamada DNSMon para rastrear las relaciones entre los nombres de dominio en Internet. Resultó que 241 de los 100.000 principales sitios web por tráfico según Alexa contienen códigos que utilizan el 'hardware' de los visitantes del sitio para realizar cálculos que generan criptomonedas a través del proceso llamado minería. De estos sitios, el 49 % eran pornográficos, estableció el estudio.
Algunas de estas páginas web ofensoras fueron compartidas por la empresa en Twitter. Se destaca que la mayoría de las mismas eran probablemente las más fáciles de encontrar, utilizadas por quienes para ver porno simplemente buscan la palabra 'porno' en Google. 

El medio señala que la minería de criptodivisas a través de códigos que infectan el navegador puede consumir los recursos del ordenador, disminuyendo así su rendimiento. El año pasado, la empresa Symantec vaticinó que este tipo de minería de criptodivisas se volvería una "carrera de armas" en 2018, donde el porno ―según el portal― "está tomando la delantera".

Por su parte, el medio Digital Journal observa que algunos navegadores, como la nueva versión de Opera, tienen incorporada una defensa contra este 'hackeo'. Actualidad RT

Cómo protegerte de la estafa de Spotify que se extiende por WhatsApp

26 enero 2018
Noticias de Yucatán 
Basta que nos digan que algo es gratis para que nos resulte más fácil picar en el anzuelo.

La posibilidad de obtener una suscripción gratuita a los servicios de Spotify, una aplicación multiplataforma para la reproducción de música vía streaming, es una de las últimas trampas que unos hackers han ideado para tener acceso a nuestros datos personales.

El timo se extiende mediante un link que se envía por WhatsApp con un mensaje que promete "donar" cuentas Premium de la plataforma de música.
Image captionEl mensaje de la Policía Nacional española advierte del fraude. (Foto: Policía Nacional de España).

Pinchando en ese link se entra en una maraña de páginas web cuyo último paso te obliga a descargarte una aplicación. Es ahí donde tu dispositivo queda expuesto.

¿El objetivo?: Acceder a tus datos personales obligándote a ponerlos en la app que se descarga o introduciéndote un virus en tu celular.
Cómo protegerte

El virus afecta a nivel global y funciona en varios idiomas, incluido el español.

Ante ello, las autoridades españolas han lanzado un mensaje de advertencia a través de sus redes sociales con dos recomendaciones muy sencillas que pueden evitarte un disgusto: no pinches en el enlace y borra el mensaje.

Además, si ese link te llega a través de un número desconocido bloquea ese contacto para que no pueda volver a mandarte el mismo aviso ni comunicarse contigo.
Derechos de autor de la imagenGETTY IMAGESImage captionEn dos sencillos pasos puedes protegerte de esta nueva estafa que circula por WhatsApp.

El anzuelo

La técnica utilizada en esta nueva estafa es una de las más comunes que circulan por la red, el llamado phising o suplantación de identidad.

Utilizando un reclamo u oferta llamativa de una entidad a la que en realidad no representan, los estafadores hacen que muerdas el anzuelo. Por eso este término proviene de la palabra en inglés y se pronuncia igual: fishing, que significa pescar.
Derechos de autor de la imagenGETTY IMAGESImage captionEl 'phising' es uno de los timos con más éxito en la red porque suplanta la identidad de empresas y se aprovecha del despiste de los usuarios.

La intención es tener acceso a contraseñas, datos bancarios, aplicaciones de pago y demás datos sensibles. BBC Mundo

Senado destina 25 mdp contra ciberataques rusos, chinos…

06 enero 2018

Noticias de Yucatán 
Tan sólo en los últimos tres años, el Senado de la República invirtió 25 millones 190 mil 699 pesos en ciber seguridad para protegerse de los ataques informáticos que recibe desde naciones como China, Rusia y Estados Unidos, a partir de que entró la política llamada “Senado digital y abierto”. 

Las amenazas a plataformas e información digital del Senado se intensifican cuando se discuten leyes trascendentes como la Ley de Seguridad Interior, aprobada en diciembre pasado; sin embargo, a partir de que se adquirió un nuevo software de protección en 2015, ningún ciberataque ha tenido éxito hasta el momento. 

Diario tenemos alguna incidencia, algún intento de ataque; algunos muy intensos, otros no tanto, pero, en general, se intensifican un poco más de acuerdo a las leyes que se pudieran procesar, y son cuando son más fuertes.

"Pero en lo general, al estar en el acceso público y en la web, es estar comprometido siempre. Entonces, simplemente es no bajar la guardia”, dijo Carlos Fabián Bragaña Méndez, director de Infraestructura Informática y de Comunicaciones del Senado, en entrevista con Excélsior. 

De acuerdo a los informes sobre Contrataciones en materia de Obras Públicas, Adquisiciones, Arrendamientos y Servicios Formalizados del Senado, en 2015, bajo la presidencia de la cámara alta de Miguel Barbosa, se adquirió el software que brinda el “servicio de prevención, monitoreo y detección de amenazas y fallos en la red informática y de comunicaciones en los sistemas y la información digital de la Cámara de Senadores”, con la empresa Millenium Technologies, S.A. DE C.V.

El costo por la infraestructura, instalación, configuración y puesta a punto del software, realizado del 1 de junio al 30 de septiembre 2015, se firmó bajo un contrato por adjudicación directa por un monto de 15 millones 582 mil 744 pesos, con IVA incluido.

Lo que nosotros llamamos seguridad perimetral ya queda un poco ambiguo con las nuevas tendencias tecnológicas y ahora esa seguridad perimetral se ha hecho más amplia. Nuestra seguridad perimetral se vuelve el mundo completo, para ver qué es lo que está sucediendo afuera y saber por dóndete debes de cuidar, sobre todo con ataques importantes que llegamos a tener de China, desde Rusia, Argentina, Corea, Estados Unidos”, agregó el funcionario.

Posteriormente, en la administración del senador Pablo Escudero, se contrató con la misma empresa el licenciamiento del software, en el periodo del 5 de octubre de 2016 al 5 de octubre de 2017, por un millón 539 mil 552 pesos.

Carlos Bragaña explicó que estas inversiones permitieron al Senado tener “el brazo fuerte a la Cámara en ciberseguridad”, pero fue hasta 2017 cuando se tuvo recursos económicos para lograr robustecer el sistema, “adicionado manos y ojos para proteger los activos del Senado”; es decir, por un monto total de 8 millones 68 mil 403 pesos se contrató con Millenium Technologies a un equipo de expertos para que alerten y resuelvan las ciberamenazas del mundo contra el Senado.

“El ataque más común es el de negación de servicios para tirar la visibilidad (en internet) que tiene la página principal del Senado”, detalló Bragaña Méndez. 

Aunque dicho ataque, conocido entre los informáticos como DDoS (Ataque de denegación de servicio), es persistente, también se reciben otros como el llamado Phishing, que es el robo de información o de identidad. 

Se necesita un trabajo coordinado no solamente del equipo del Senado sino estar en comunicación con la gente de afuera, porque las tendencias tecnológicas evolucionan día con día hacen que no siempre estemos actualizados y protegidos al cien por ciento”, explicó Carlos Bragaña.

Antes del software con el que hoy opera, la protección del Senado “dependía de fases menores de protección de seguridad por temas presupuestales, principalmente”.

En 2008, medios de comunicación dieron a conocer que la página de internet de la Cámara de Senadores fue intervenida por llamados hackers, quienes bloquearon el portal de los senadores con una imagen de la Chilindrina, personaje de la serie cómica de El Chavo del Ocho, acompañado de mensajes que rechazaban “la privatización” de Pemex y otros contra el otrora presidente Felipe Calderón. Excelsior

Visitas

Opinión

Elecciones

Nota Destacada